Izboljšave navideznega zasebnega omrežja (VPN) v sistemih iOS 13 in macOS Catalina

IPsec je začel s sistemom iOS 13 podpirati šifriranje HMAC-SHA-256 z IKEv1 VPN. 

Če želiš odjemalcem sistemov iOS 13 in macOS Catalina omogočiti, da bodo lahko vzpostavili povezavo s strežnikom IKEv1 ali VPN, konfiguriraj strežnik tako, da rezultat zgoščene vrednosti SHA-256 prireže na 128 bitov. Strežnik bo zaradi prirezovanja na manjše število bitov morda izpustil podatke, ki jih prenašajo odjemalci omrežja VPN.

Če želiš poskrbeti, da bodo odjemalci sistemov iOS 13 in macOS Catalina lahko uporabljali IKEv1 ali L2TP, v profilu za konfiguracijo omrežja VPN ne uporabi dvojnega narekovaja v vrednosti nobenega ključa. Če uporabiš dvojni narekovaj za te vrste omrežja VPN, odjemalec od sistemov iOS 13.6 in macOS 10.15.6 morda ne boi mogel vzpostaviti povezave.

Datum objave: